Makale numarası: 821749 - Son Gözden Geçirme: 07 Temmuz 2008 Pazartesi - Gözden geçirme: 6.2

Virüsten koruma yazılımı, IIS, beklenmedik biçimde durmasına neden olabilir

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
Tüm kullanıcıların Microsoft ınternet ınformation Services (IIS) sürüm 7.0 yükseltmenizi öneririz Microsoft Windows Server 2008 çalışan. IIS 7.0, Web altyapı güvenliği önemli ölçüde artırır. IIS güvenliği ile ilgili konular hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://technet.microsoft.com/en-us/library/dd450371.aspx (http://technet.microsoft.com/en-us/library/dd450371.aspx)
IIS 7.0 hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://www.iis.net/default.aspx?tabid=1 (http://www.iis.net/default.aspx?tabid=1)
Hepsini aç | Hepsini kapa

Belirtiler

ınternet ınformation Services (IIS) çalıştıran sunucuda, IIS Yönetim hizmeti beklenmedik biçimde yanıt vermeyebilir veya çökebilir ve virüsten koruma yazılımınız bu solucanın engellenmesine yardımcı olmak için güvenlik güncelleştirmelerinin yüklü olsa bile bilgisayarınız Code Red solucanı bulaşmış bildirebilir. Aşağıdaki hata iletilerini sistem olay günlüğüne kaydedilebilir:

Olay türü: hata
Olay kaynağı: Hizmet Denetim Yöneticisi
Olay KIMLIĞI: 7031
IIS Yöneticisi Hizmeti beklenmedik şekilde sonlandırıldı. Bu bu X yapılır time(s). 1 Milisaniye cinsinden aşağıdaki düzeltmeleri de alınır: yapılandırılmış kurtarma programını çalıştırın.

Olay türü: hata
Olay kaynağı: Hizmet Denetim Yöneticisi
Olay KIMLIĞI: 7031
World Wide Web Publishing Service hizmeti beklenmedik şekilde sonlandırıldı. Bu durum, bu 1 kez yapılır. Aşağıdaki düzeltmeleri 0 milisaniye cinsinden alınır: Eylem yok.

Olay türü: hata
Olay kaynağı: Hizmet Denetim Yöneticisi
Olay KIMLIĞI: 7031
Basit Posta Aktarım Protokolü (SMTP) hizmeti beklenmedik şekilde sonlandırıldı. Bu durum, bu 1 kez yapılır. Aşağıdaki düzeltmeleri 0 milisaniye cinsinden alınır: Eylem yok.

Olay türü: hata
Olay kaynağı: Hizmet Denetim Yöneticisi
Olay KIMLIĞI: 7031
FTP Publishing Service hizmeti beklenmedik şekilde sonlandırıldı. Bu durum, bu 1 kez yapılır. Aşağıdaki düzeltmeleri 0 milisaniye cinsinden alınır: Eylem yok.

Olay türü: hata
Olay kaynağı: Hizmet Denetim Yöneticisi
Olay KIMLIĞI: 7031
Açıklama:, Ağ Haber Aktarım iletişim kuralı (NNTP) hizmeti beklenmedik şekilde sonlandırıldı. Bu bu X yapılır time(s). Aşağıdaki düzeltmeleri 0 milisaniye cinsinden alınır: Eylem yok.

Neden

Virüsten koruma yazılımı World Wide Web Publishing Service, .ida dosya istekleri de dahil olmak üzere, Code Red solucan istekleri algıladığından, bu sorun oluşur. Sunucu solucanı IIS Admin hizmeti beklenmedik biçimde kapatın ya da kilitlenmesine neden olarak bulaşmışsa, virüsten koruma yazılımı gibi davranır.

Imza 4266 önce çalıştırılan McAfee virüsten koruma yazılımı ile bu sorun oluşabilir.

Çözüm

Bu sorunu gidermek için <a0></a0>, güncelleştirilmiş bir imza dosyası bir virüsten koruma yazılımı üreticinize başvurun. McAfee virüsten koruma yazılımı kullanıyorsanız, imzayı 4266 veya sonraki bir sürüme güncelleştirin.

Bu makalede adı geçen üçüncü taraf ürünleri Microsoft'tan bağımsız şirketler tarafından üretilmektedir. Microsoft bu ürünlerin performans veya güvenilirliğiyle ilgili hiçbir garanti vermemektedir.

Daha fazla bilgi

MS01-044, IIS, hala bile, IIS güvenlik güncelleştirmesini uyguladıktan sonra başka bir virüs bulaşmış bilgisayarları gönderen HTTP istekleri alır. Bu istekleri sonra bir hata, HTTP 500 ya da HTTP 404, IIS yapılandırmasına bağlı olarak döndürür. IIS günlükleri, istekleri ve IIS döndürür, hataları görmek için gözden geçirebilirsiniz.

IIS 5.0 günlü?ü hakk?nda daha fazla bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
300390  (http://support.microsoft.com/kb/300390/ ) IIS site etkinliğini günlüğe kaydetme, Windows 2000'de etkinleştirme hakkında
Code Red ve IIS sunucunuzun güvenliğini sağlama hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
301625  (http://support.microsoft.com/kb/301625/ ) MS01-044: SSI ayrıcalık yükselmesi güvenlik açığı için kullanılabilir düzeltme
Güvenlik araçları ve denetim listeleri hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitelerini ziyaret edin:
http://technet.microsoft.com/en-us/security/cc297183.aspx (http://technet.microsoft.com/en-us/security/cc297183.aspx)

https://www.microsoft.com/technet/archive/security/chklist/iis5cl.mspx (https://www.microsoft.com/technet/archive/security/chklist/iis5cl.mspx)

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Internet Information Server 4.0
  • Microsoft Internet Information Services 5.0
  • Microsoft Internet Information Services version 5.1
  • Microsoft Internet Information Services 6.0
Anahtar Kelimeler: 
kbmt kbprb KB821749 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:821749  (http://support.microsoft.com/kb/821749/en-us/ )